Zplitz.

Laatst bijgewerkt: 23 mei 2026

Privacy policy

Zplitz ("we", "wij") is een hardloop-analytics-applicatie. Deze policy beschrijft welke gegevens we verzamelen, waarom, hoe we ze beveiligen, en hoe jij ze kunt inzien of laten verwijderen. Voor vragen: support@zplitz.run.

1. Welke gegevens verzamelen we

  • Account-data (via Clerk): e-mailadres, naam, Clerk user-ID.
  • Strava-data (na expliciete OAuth-toestemming): athleten-ID, naam, activiteiten (afstand, tijd, hartslag, pace, hoogtemeters, GPS-streams wanneer aanwezig), en bij ZIP-upload de bestanden uit jouw Strava-bulk-export.
  • Afgeleide data: weekly mileage, VDOT, ACWR, training-load, archetypes, trainingsschema's.
  • Technisch: standaard server-logs (IP, user-agent, request-pad) voor 14 dagen.

2. Hoe verzamelen we het

  • Door jouw account-creatie via Clerk.
  • Door jouw expliciete koppeling van Strava via OAuth (read-only scope activity:read_all). Zonder die toestemming halen we niets op.
  • Door bestanden die je zelf uploadt (Strava-export ZIP, GPX/FIT).

3. Waarvoor gebruiken we het

  • Jouw activiteiten visualiseren, analyses produceren (VDOT, archetypes, haalbaarheidsanalyses) en gepersonaliseerde trainingsschema's genereren.
  • We gebruiken geen Strava-data voor AI/ML-modeltraining, voor advertenties, of voor verkoop aan derden — dit is contractueel verboden onder de Strava API Agreement en verboden door ons beleid.
  • We delen jouw data nooit met andere gebruikers, ook niet geaggregeerd of geanonimiseerd.

4. Beveiliging

  • Alle verkeer over HTTPS (TLS).
  • Strava OAuth-tokens worden symmetrisch versleuteld (Fernet) op de server opgeslagen.
  • Database staat in Azure West-Europe; geen publieke directe toegang.
  • Bij een data-incident informeren we je binnen 72 uur en Strava binnen 24 uur (zoals vereist door GDPR en de Strava API Agreement).

5. Jouw rechten (AVG/GDPR)

Je hebt het recht om op elk moment:

  • Te bekijken welke data wij hebben — zie ook de "Download mijn data"-knop op de koppel-pagina (JSON-export).
  • Toestemming in te trekken — gebruik "Ontkoppel Strava". Daarmee verwijderen we direct het token én alle Strava-afkomstige activiteiten. Training-plannen blijven behouden tenzij je je hele account verwijdert.
  • Je account volledig te verwijderen — knop op profielpagina, of stuur een mail. Cascading delete: alles weg, inclusief plannen.
  • Een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Als je toestemming intrekt via Strava zelf (App-instellingen), ontvangen wij een webhook en verwijderen we jouw data binnen 48 uur — conform de Strava API Agreement §2.14.6.

6. Bewaartermijn

Strava-activiteiten bewaren we zo lang je gekoppeld bent en de service gebruikt. Bij ontkoppelen of account-verwijdering: direct weg. Server-logs: 14 dagen.

7. Verwerkers (data sub-processors)

  • Clerk (auth) — VS, GDPR-DPA in plaats.
  • Microsoft Azure (hosting + database) — West-Europa.
  • Strava (API bron) — gegevens worden opgehaald van Strava op basis van jouw toestemming.

8. Contact

Vragen, verzoeken of klachten: support@zplitz.run. We reageren binnen 30 dagen, meestal sneller.

Deze policy kan wijzigen. We zetten de datum bovenaan zodat je kunt zien wanneer er iets veranderd is. Materiële wijzigingen melden we ook via e-mail.